windows本地用戶及組的區別


Administrators(超級管理員組)

用來管理注冊用戶或者具有一定權限的其他管理員,維護網站的運行。

Administrators中的用戶對計算機/域有不受限制的完全訪問權,分配給該組的默認權限允許對整個系統進行完全控制。即使Administrators組用戶沒有某一權限,也可以在本地安全策略中為自己添加該權限。

賬戶應用一個是管理文件,一個是更改系統安全設置。

Users

進行日常應用,只具有最基本的權限,賬戶權限低於Administrators組賬戶,但高於Guests組賬戶。

Users組用戶可以進入“網絡和共享中心"並查看網絡連接狀態,但無法修改連接屬性。當然,Users組用戶也無法關閉防火牆或更改防火牆策略。同時,Users賬戶無法安裝軟件,也無法對該用戶文件夾以外的C盤文件進行修改。

Gusets

沒有修改系統設置和進行安裝程序的權限,只能是讀取計算機系統信息和文件。

如果專業人士在用戶不知情的情況下對Guest賬戶提權,並超越Administrator權限,就可以在用戶的計算機中為所欲為。

雖能連接網絡,但無法查看和更改“網絡和共享設置”,無法改變防火牆規則或者關閉防火牆。如果Guest試圖對防火牆進行設置,就需要先登錄一個管理員賬戶,再進行操作。

Guest賬戶沒有對C盤文件進行移動、添加、刪除和修改等操作的權限,但這一規則不適用於Guest用戶文件夾下的文件,沒有安裝程序的權限。禁用Guest賬戶,將導致其他人無法訪問這台電腦的網絡資源。

Remote Desktop Users

如果需要使用某一賬戶進行遠程桌面連接,,需要將該賬戶移入Remote Desktop Users組中。

該組賬戶權限小於users組賬戶,但高於Guests組賬戶,可以訪問“網絡和共享中心”,但無法查看並修改連接屬性。同時,Remote Desktop Users也無法關閉防火牆或修改防火牆策略。另外,Remote Desktop Users組的賬戶如果沒有加入其他組或者在用戶權限分配中改變權限,則無法在本地登錄。

作用是保障遠程桌面服務的安全運行。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM